召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3857|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 4 @9 j0 `0 E* ~9 B7 U# U
4 v+ I5 d3 w# y& P3 k
一、启动服务/ m/ \4 w& }+ x$ G( {( X2 c
如果没有安装,可以使用yum install firewall
/ I. l7 e9 b9 X系统默认是已经安装了,但是没有启动
; K% d  q6 R4 A) C: E1 q1、开机自启动/ X0 X% i2 |* x# s8 l. W$ R
systemctl enable firewalld! Z( U$ [& G. a
2、启动服务
. X- ?1 k" q! u, {! I! Vsystemctl start firewalld3 _/ v3 _" c4 @2 \( j' I& o
二、向防火墙添加可以外部访问的端口
& f( T! C( V8 E* ofirewall-cmd --zone=public --add-port=80/tcp --permanent
6 w6 n( N) g% [* |8 i* v以下是常用的端口% f* x2 a0 s; ~+ L
firewall-cmd --zone=public --add-port=443/tcp --permanent- d5 a5 P& v) @' I  v' h
firewall-cmd --zone=public --add-port=22/tcp --permanent
  m( Z0 ?" ]. g- N5 B5 x! o& ?4 G1、如果需要添加一段端口的话,使用以下命令3 T% [. `( x- s% b
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
) c* ]4 u% T( v这儿是指添加101个端口
- Q9 |! k/ C$ q三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent5 G' g  X  v; K0 Z6 v8 H. ]) z% r$ V# s" R
具体的服务名称在以下路径里有一个文件就是一个service 名称
# {. L2 Q/ b' u: \1 h9 O- D5 t+ U3 h
/usr/lib/firewalld/services# f& N# P4 F4 f1 D9 ]% _% r
" }5 X3 Y2 z. }- J; U* V
四、添加完端口之后需要让防火墙生效: p! _! W! s9 _! O& C" f$ _
1、重新加载
8 p- D  Q3 W0 ^+ S' Gfirewall-cmd --reload
- a0 b4 L0 ]5 i0 i5 I) b2、查看当前已经开放的端口$ R1 ~, N1 H5 J6 A
firewall-cmd --list-ports
2 ~( o. a: z! P1 f+ mfirewall-cmd --list-all, m! ?: m( J8 l
3、删除某个不用的端口" `5 I( ^. S: F
firewall-cmd --zone=public --remove-port=8084/tcp --permanent- c* L4 ~5 m3 ~  w6 u( d6 k/ ~; x! f
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
! N) S8 ~# X  h( f( d4 b1 f" D

1 ]4 y+ U& p- G3 l9 J: J7 t) K. F) k! e( F# V. ^% I( w

7 t5 Y- y, y" C6 l其他常用命令
  p4 }% j; c* U
+ {7 V0 ]  {! Y) i

/ p: }  K7 ~+ t0 F& ~% ~6 i. A; o
  1. firewall-cmd --list-all-zones    #查看所有的zone信息/ V2 p3 n' \+ d  u
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个+ v0 D! K4 W' I# L4 V+ p
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    6 O9 [$ S5 ?' ~5 r) _" ?' `$ m) R
  4. firewall-cmd --add-service=http    #暂时开放http
    / d( f0 l' V( ]9 P- v
  5. firewall-cmd --permanent --add-service=http  #永久开放http1 w% l* o6 A- T, X) b5 E
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    # O9 o! b# C2 _4 h8 ]4 d" @' I
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务$ ~7 o! s, l' b% S) e6 a
  8. firewall-cmd --reload   #重新加载配置
    & F, K; w6 q, p* Z8 t) K
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
" K7 t: n6 ~4 A% J, h

, ]2 A; R  ?9 ^" U+ Y1 V
' O0 \3 U1 h/ U& A& G

- b; O0 q% b! w# B( k! O2 t& s
3 Z1 i0 A5 @2 g. P  ?# V8 o

, P- I) l  b# Q( f% y; {
, U3 E2 Q3 Q$ W: ]+ \* F

0 v5 s0 m& {! T6 k+ V$ n3 f
- l) i# T' z" q
7 o* d$ c% P+ a; z+ d
2 o! `1 A4 {! \$ @7 t& B5 j+ z) s% P/ _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-31 02:27 , Processed in 0.036030 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表